En la siguiente tabla se describen los roles de Gestión de Identidades y Accesos (IAM) que recomendamos como punto de partida para ejecutar cargas de trabajo de IA generativa enGoogle Cloud. Configura tus roles de gestión de identidades y accesos para implementar la separación de tareas en tu entorno y para adaptarlos a tu tolerancia al riesgo y a tu estructura organizativa.
Cuando asignes estos roles a los grupos de usuarios de tu organización, ten en cuenta dónde necesitas aplicar roles más específicos para abordar casos prácticos de IA generativa y requisitos de acceso a datos concretos. En los entornos en los que se usan datos muy sensibles para entrenar modelos, consulte el artículo Importar datos en un almacén de datos de BigQuery seguro para obtener más información sobre los roles que puede usar para permitir el acceso a los datos almacenados.
En la siguiente tabla se describen las recomendaciones de roles. Aplica recomendaciones básicas a todas las cargas de trabajo de IA generativa y recomendaciones específicas de Vertex AI a las cargas de trabajo de IA generativa que usen Vertex AI.
| Servicio | Grupo | Descripción | Roles de gestión de identidades y accesos |
|---|---|---|---|
Foundational |
|
Este grupo administra los recursos que pertenecen a la organización. Asigna este rol con moderación. Los administradores de la organización tienen acceso a todos tus Google Cloud recursos. Como alternativa, y dado que esta función tiene muchos privilegios, te recomendamos que uses cuentas individuales en lugar de crear un grupo. |
|
Foundational |
|
Este grupo puede crear redes, subredes, reglas de cortafuegos y dispositivos de red, como Cloud Router, Cloud VPN y balanceadores de carga de Cloud. |
|
Foundational |
|
Este grupo configura cuentas de facturación y monitoriza el uso que se les da. |
|
Foundational |
|
Este grupo establece y gestiona las políticas de seguridad de toda la organización, entre las que se incluyen las políticas de gestión de acceso y las de restricciones de organizaciones. Para planificar tu Google Cloud infraestructura de seguridad, consulta el plano de aspectos básicos de las empresas. |
|
Foundational |
|
Este grupo monitoriza el gasto de los proyectos. Normalmente, los miembros del grupo forman parte del equipo de finanzas. |
|
Foundational |
|
Este grupo revisa la información de los recursos de toda la organización de Google Cloud. |
|
Foundational |
|
Este grupo revisa la seguridad en la nube. |
|
Foundational |
|
Este grupo revisa las configuraciones de red. |
|
Foundational |
|
Este grupo puede ver los registros de auditoría. |
|
Foundational |
|
Este grupo administra Security Command Center. |
|
Foundational |
|
Este grupo gestiona los secretos en Secret Manager. |
|
Administradores de Vertex AI |
|
Este grupo tiene acceso completo a todos los recursos de Vertex AI. |
|
Lectores de Vertex AI |
|
Este grupo puede ver todos los recursos de Vertex AI. |
|
Usuarios de Vertex AI |
|
Este grupo usa todos los recursos de Vertex AI. |
|
Administradores de Vertex AI Workbench |
|
Este grupo tiene acceso completo a todas las plantillas de tiempo de ejecución y los tiempos de ejecución de Vertex AI Workbench. |
|
Usuarios de Vertex AI Workbench |
|
Este grupo crea recursos de tiempo de ejecución mediante una plantilla de tiempo de ejecución y gestiona los recursos de tiempo de ejecución que ha creado. |
|
Siguientes pasos
Consulta las recomendaciones de roles en el plano de aspectos básicos de las empresas.
Consulta los controles habituales.
Consulta más Google Cloud prácticas recomendadas y directrices de seguridad para cargas de trabajo de IA generativa.